Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-1069 In Ransomware-Kampagnen genutzt

Task Scheduler

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Task-Scheduler-Dienst von Microsoft, der unter Windows das zeitgesteuerte und automatische Ausführen von Aufgaben übernimmt. Sie beruht auf einem Fehler bei der Art, wie dieser Dienst bestimmte Dateioperationen prüft: Die Gültigkeit solcher Vorgänge wird nicht korrekt überprüft. Dadurch kann ein Angreifer seine Rechte auf dem betroffenen System ausweiten und sich höhere Berechtigungen verschaffen, als ihm eigentlich zustehen. Voraussetzung ist allerdings, dass der Angreifer bereits Code mit niedrigen, unprivilegierten Rechten auf dem Zielsystem ausführen kann – etwa über ein anderes Schadprogramm oder einen vorausgegangenen Angriff. Aus dieser eingeschränkten Position heraus lässt sich die Lücke dann nutzen, um deutlich weitreichendere Kontrolle über das System zu erlangen. Damit eignet sie sich vor allem als Baustein in einer Angriffskette, um eine bereits bestehende Präsenz auf einem Rechner gezielt auszubauen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.